国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

剛剛,AI用4小時攻破“世界最安全開源系統(tǒng)”

0
分享至


智東西
編譯 佳揚
編輯 云鵬

智東西4月1日消息,據(jù)福布斯報道,發(fā)生在號稱“最安全開源系統(tǒng)”的 FreeBSD的安全事件引發(fā)行業(yè)震動:研究人員借助AI,僅投入4小時算力,就利用漏洞實現(xiàn)了對系統(tǒng)的成功攻破。

這意味著,AI已不再只是輔助工具,而是開始具備將漏洞“武器化”的能力,正在跨過網(wǎng)絡安全領域最關鍵的一道門檻。

作為長期被視為“基礎設施級”的操作系統(tǒng),F(xiàn)reeBSD支撐著Netflix的內(nèi)容分發(fā),驅(qū)動PlayStation的底層系統(tǒng),也構成WhatsApp的關鍵基礎設施之一,一直以穩(wěn)定、嚴謹和安全著稱。而這次事件,正在動搖這種“安全神話”。

一、從“發(fā)現(xiàn)漏洞”到“利用漏洞”,AI跨過最后一道門檻


在FreeBSD上周披露的CVE-2026-4747安全公告中,漏洞被標注為由研究員Nicholas Carlini借助Claude和Anthropic發(fā)現(xiàn)。

但真正值得關注的,并不是“發(fā)現(xiàn)漏洞”本身。關鍵在于:AI完成了整個漏洞的利用過程。

這套系統(tǒng)不僅識別出內(nèi)核中的遠程代碼執(zhí)行漏洞,還獨立構建了兩套可運行的利用程序,在未打補丁的服務器上成功獲取超級用戶(root)權限。整個流程耗時約4小時算力。

從技術層面拆解,AI此次瞄準的是FreeBSD內(nèi)核中的RPCSEC_GSS模塊,該模塊負責處理NFS服務器的身份驗證,惡意客戶端無需任何前置身份驗證,就能觸發(fā)棧緩沖區(qū)溢出漏洞。

但難點在于“如何利用”。

為了把漏洞變成可執(zhí)行攻擊,AI需要逐一攻克六個高難度問題,而且全部獨立完成:

·搭建包含易受攻擊內(nèi)核的測試環(huán)境;
·設計多數(shù)據(jù)包策略,傳遞單個數(shù)據(jù)包裝不下的shellcode;
·精確終止被劫持的內(nèi)核線程,確保服務器在攻擊間隙不崩潰;
·用De Bruijn模式調(diào)試錯誤的棧偏移量;
·從內(nèi)核上下文創(chuàng)建新進程,并將其切換到用戶空間;
·清除會導致子進程崩潰的繼承調(diào)試寄存器。

這些步驟要求對操作系統(tǒng)內(nèi)部機制具備系統(tǒng)級理解。過去,這正是自動化工具難以跨越的“最后一公里”。

長期以來,“發(fā)現(xiàn)漏洞”與“利用漏洞”始終是自動化工具與人類專業(yè)能力的核心分水嶺。過去十幾年,模糊測試器(Fuzzer)等工具雖能找到不少內(nèi)核漏洞,但要將系統(tǒng)崩潰轉化為可實際利用的攻擊手段,需要推理內(nèi)存布局、構建復雜編程鏈、反復調(diào)試優(yōu)化,還要吃透高權限內(nèi)核與低權限用戶空間的復雜交互。

這道門檻,幾十年來只有人類專家才能穩(wěn)穩(wěn)跨過。

現(xiàn)在,這條線被抹平了。

甚至在部分復雜漏洞的挖掘上,AI已經(jīng)展現(xiàn)出超越人類專家的能力。

對于安全行業(yè)而言,這是一個明確的轉折點:AI不再只是輔助工具,而是可以獨立發(fā)起復雜攻擊的行動體。

二、4 小時!AI搞出了國家隊水平的網(wǎng)絡攻擊

在網(wǎng)絡安全領域,“漏洞”和“可利用漏洞”之間存在巨大價值差距。在妮可·珀爾羅斯的《這就是他們告訴我世界末日的方式》一書中,漏洞市場的核心從來都不是抽象的漏洞本身,而是可直接部署、可靠的漏洞利用能力。

這類能力之所以昂貴,核心在于稀缺——開發(fā)成本高、技術門檻高,且長期掌握在少數(shù)頂級機構手中。

2010年,美國和以色列聯(lián)手采用“震網(wǎng)”病毒(Stuxnet)對伊朗核設施進行網(wǎng)絡攻擊。這一事件讓“漏洞武器化”首次進入公眾視野,也證明漏洞利用已經(jīng)成為國家實力的一部分。

但AI的出現(xiàn),正在快速打破這種稀缺性。一位研究員僅憑一個前沿AI模型,就能在4小時內(nèi)完成從漏洞披露到可運行利用程序生成的全流程,這意味著它正在大幅降低“將軟件知識轉化為實際攻擊能力”的成本、時間和專業(yè)門檻。這是一種網(wǎng)絡領域的“成本壓縮”。

過去,開發(fā)內(nèi)核漏洞利用程序需要專家花費數(shù)周時間,耗資不菲。如今,只需花費幾百美元,耗時四小時的計算任務就能完成。攻擊能力的供給曲線已經(jīng)發(fā)生了翻天覆地的變化。

換句話說,過去“稀缺”的能力,正在走向規(guī)模化。

這種變化可以類比為精確制導武器的擴散:當成本下降,使用者就會增加,進而改變整個安全格局。

三、AI攻擊的速度,人類還能追得上嗎?

攻擊端的門檻驟降,讓防御端的壓力雪上加霜。

行業(yè)調(diào)查顯示,企業(yè)環(huán)境中修復關鍵漏洞的平均時間超過60天,而AI能在漏洞披露后幾小時內(nèi),就開發(fā)出有效的攻擊手段。從補丁發(fā)布到漏洞被利用的“時間窗口”,已經(jīng)從數(shù)周壓縮到幾乎為零。那些還把補丁更新當成季度維護任務的組織,其威脅模型早已過時。

更令人擔憂的是,AI擅長發(fā)現(xiàn)的,恰恰是人類最難察覺、也最難修補的漏洞,這些漏洞往往隱藏極深,可能在系統(tǒng)中存在十幾年而不被發(fā)現(xiàn),一旦被AI挖掘并利用,造成的損失將難以估量。

更重要的是,這種能力具備可復制性。同一位研究人員隨后利用基于Claude的流程,在各種代碼庫中識別出了500個其他高危漏洞。這種方法具有普適性。一旦某種能力出現(xiàn),它就會擴散開來。國家行為體、犯罪組織和獨立研究人員都會開發(fā)類似的流程。問題不在于人工智能驅(qū)動的漏洞利用是否會普及,而在于其普及速度有多快。

應對之策是組織必須將AI融入其防御體系。這意味著利用AI進行持續(xù)的安全審計,而不僅僅是周期性的滲透測試,更在于部署能夠?qū)崟r監(jiān)控攻擊企圖的AI系統(tǒng),從根本上縮短從漏洞披露到部署補丁的周期。

監(jiān)管框架需要做出調(diào)整。目前的合規(guī)機制假定安全可以通過檢查清單和定期審計來衡量。然而,這些機制并未考慮到隨著基礎模型不斷改進,攻擊者的能力也在不斷增強。為應對人類速度的攻擊而制定的安全法規(guī),不足以應對AI的威脅。

完全自主的漏洞識別、模糊測試、漏洞生成、漏洞應用以及數(shù)據(jù)竊取或銷毀循環(huán)可以引發(fā)一場新的網(wǎng)絡超級戰(zhàn)爭。

結語:AI時代,網(wǎng)絡安全手段需要更新

人類以經(jīng)驗和周期構建防線,而AI以算力和速度發(fā)起攻擊。當“發(fā)現(xiàn)漏洞—利用漏洞”的鏈路被徹底自動化,安全不再是一個可以緩慢加固的過程,而變成一場持續(xù)對抗的競速。

FreeBSD漏洞并非個例。它是AI能夠自主生成過去需要國家級項目才能實現(xiàn)的攻擊能力的首批清晰例證之一。

未來十二個月內(nèi),所有主流操作系統(tǒng)供應商、云服務提供商和關鍵基礎設施運營商都將面臨同樣的問題:你們是否已將AI融入安全防護體系,還是仍然以人類的速度抵御機器速度的威脅?

來源:福布斯

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
王之蔑視都來了!18歲松島輝空4-0碾碎世界第2 大V:已成國乒大敵

王之蔑視都來了!18歲松島輝空4-0碾碎世界第2 大V:已成國乒大敵

顏小白的籃球夢
2026-04-04 19:08:38
三觀不正!王曼昱淘汰橋本,日本女隊全出局,評論區(qū)卻是滿屏嘲諷

三觀不正!王曼昱淘汰橋本,日本女隊全出局,評論區(qū)卻是滿屏嘲諷

野渡舟山人
2026-04-05 00:34:30
活捉飛行員!伊朗,更大籌碼來了!

活捉飛行員!伊朗,更大籌碼來了!

大嘴說天下
2026-04-04 21:56:07
官方:宋凱當選新一屆東亞足聯(lián)主席,霍啟山擔任副主席

官方:宋凱當選新一屆東亞足聯(lián)主席,霍啟山擔任副主席

懂球帝
2026-04-04 21:17:58
恒大夏海鈞:當一個人高智商,有資源,無下限,會壞到什么地步?

恒大夏海鈞:當一個人高智商,有資源,無下限,會壞到什么地步?

小影的娛樂
2026-04-02 14:45:52
48小時紅線!中國提前全球通告:敢給戰(zhàn)爭開綠燈,直接一票否決

48小時紅線!中國提前全球通告:敢給戰(zhàn)爭開綠燈,直接一票否決

策前論
2026-04-04 17:12:15
18中12!恭喜中國男籃!又收獲一名超跑型后衛(wèi)

18中12!恭喜中國男籃!又收獲一名超跑型后衛(wèi)

籃球?qū)崙?zhàn)寶典
2026-04-04 22:48:36
舅舅是蔣介石,1936年他踩了警察局長小老婆腳,局長打他三耳光

舅舅是蔣介石,1936年他踩了警察局長小老婆腳,局長打他三耳光

宅家伍菇?jīng)?/span>
2025-08-20 15:52:52
陳光標送張雪勞斯萊斯后續(xù)!真實目的被扒,網(wǎng)友一邊倒:太虛偽了

陳光標送張雪勞斯萊斯后續(xù)!真實目的被扒,網(wǎng)友一邊倒:太虛偽了

青橘罐頭
2026-04-03 07:21:11
楊麗萍“專屬男舞伴”墜樓自殺,跳得果決,和楊麗萍關系非同一般

楊麗萍“專屬男舞伴”墜樓自殺,跳得果決,和楊麗萍關系非同一般

一盅情懷
2026-04-03 07:49:11
突然變天!中澳航班大面積取消、票價暴漲!真正的危機才剛剛開始…

突然變天!中澳航班大面積取消、票價暴漲!真正的危機才剛剛開始…

澳洲紅領巾
2026-04-04 12:33:04
專家警告:每天規(guī)律散步運動,就等于給血管“上鎖”?真相來了

專家警告:每天規(guī)律散步運動,就等于給血管“上鎖”?真相來了

荊醫(yī)生科普
2026-04-03 13:38:28
你敢地面入侵,我就派志愿軍,伊朗迎來新幫手,海灣7國沉默不語

你敢地面入侵,我就派志愿軍,伊朗迎來新幫手,海灣7國沉默不語

浪子阿邴聊體育
2026-04-04 05:44:45
中俄意見出現(xiàn)分歧,俄羅斯帶頭反對,帶著朝鮮對華“唱反調(diào)”

中俄意見出現(xiàn)分歧,俄羅斯帶頭反對,帶著朝鮮對華“唱反調(diào)”

霽寒飄雪
2026-04-04 11:59:05
“連倒影都沒擦干凈”,東風日產(chǎn)NX8陷入廣告抄襲風波

“連倒影都沒擦干凈”,東風日產(chǎn)NX8陷入廣告抄襲風波

ZAKER新聞
2026-04-03 20:46:57
河北金某殺妻已被處死!律師曝細節(jié),遺子下落不明,撫養(yǎng)權成難題

河北金某殺妻已被處死!律師曝細節(jié),遺子下落不明,撫養(yǎng)權成難題

影孖看世界
2026-04-05 03:53:55
特朗普警告伊朗時間不多了

特朗普警告伊朗時間不多了

界面新聞
2026-04-04 22:17:40
百病不離肝!它是藏在身邊的“養(yǎng)肝果”,每天吃一點,養(yǎng)肝少生病

百病不離肝!它是藏在身邊的“養(yǎng)肝果”,每天吃一點,養(yǎng)肝少生病

阿龍美食記
2026-03-28 11:51:16
真慘!一家五口出國旅游后回不了美國,工作也沒了

真慘!一家五口出國旅游后回不了美國,工作也沒了

華人生活網(wǎng)
2026-04-05 04:12:43
臺灣老兵帶妻子回大陸見原配,苦等50年相談1小時,原配:無話說

臺灣老兵帶妻子回大陸見原配,苦等50年相談1小時,原配:無話說

云霄紀史觀
2026-04-03 16:15:36
2026-04-05 06:35:00
智東西 incentive-icons
智東西
聚焦智能變革,服務產(chǎn)業(yè)升級。
11516文章數(shù) 117023關注度
往期回顧 全部

科技要聞

內(nèi)存一年漲四倍!國產(chǎn)手機廠商集體漲價

頭條要聞

特朗普發(fā)布視頻宣稱“打死多名伊朗軍事領導人”

頭條要聞

特朗普發(fā)布視頻宣稱“打死多名伊朗軍事領導人”

體育要聞

剎不住的泰格·伍茲,口袋里的兩粒藥丸

娛樂要聞

Q女士反擊,否認逼宋寧峰張婉婷離婚

財經(jīng)要聞

中微董事長,給半導體潑點冷水

汽車要聞

17萬級海豹07EV 不僅續(xù)航長還有9分鐘滿電的快樂

態(tài)度原創(chuàng)

旅游
教育
數(shù)碼
公開課
軍事航空

旅游要聞

櫻郵聯(lián)動!郵輪游客赴顧村公園賞櫻,解鎖“一票雙享”新玩法

教育要聞

中考五五分流成歷史,各省大幅擴招普高

數(shù)碼要聞

今年新款AirPods Pro、Apple TV值得等嗎?升級方向曝光

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

美軍又一架戰(zhàn)機墜毀 此前F-15E被擊落

無障礙瀏覽 進入關懷版